सममित एन्क्रिप्शन समस्याग्रस्त है। यह कहना अच्छा है और अच्छा है, "बस अपने पासवर्ड के रूप में Waq3 $ f ^ t> p ~ 6pWr का उपयोग करें; और आप ठीक हैं!" लेकिन आप सोशल इंजीनियरिंग और उपयोगकर्ता की लापरवाही के लिए एक बड़ा दरवाजा खोल रहे हैं।
तो मैं कहूँगा, काल्पनिक रूप से , प्रथम श्रेणी का पासवर्ड मानते हुए, आप सममित कुंजी एन्क्रिप्टेड ज़िप प्रोग्राम का उपयोग करके ठीक हैं जो सिद्ध एन्क्रिप्शन एल्गोरिदम प्रदान करता है , लेकिन वास्तविक दुनिया में पासवर्ड की ताकत पर निर्भरता एक बहुत बड़ी कमजोरी है।
@ अकीरा: मैंने यह नहीं कहा कि यह बुरा था , मैंने कहा कि यह समस्याग्रस्त था और यह है। सार्वजनिक कुंजी (असममित) एन्क्रिप्शन के साथ, आपके पास निरंतर सुरक्षा स्तर है। यदि आपके पास 1024 बिट कुंजी है, तो आपका डेटा 1024 बिट एन्क्रिप्टेड है।
सममित कुंजी एन्क्रिप्शन के साथ आपके पास देवतुल्य सुरक्षा (1024 वर्ण पासवर्ड) या बेकार सुरक्षा (1 वर्ण पासवर्ड) हो सकती है, और आपके पास कोई नियंत्रण नहीं है जिसके साथ आप समाप्त होने जा रहे हैं।
(नोट: मैं समझौता किए गए कुंजियों के बारे में बात करने के लिए परेशान नहीं था क्योंकि यह दोनों तरीकों को समान रूप से प्रभावित करता है)
@ निफ़ल: सहमत। कुंजी विनिमय सार्वजनिक कुंजी क्रिप्टो के साथ समस्या है, लेकिन यह बहुत अधिक विश्वसनीय तरीका है। मैं सममित कुंजी एन्क्रिप्शन के खिलाफ अनुशंसा करता हूं क्योंकि यह लोगों को लगता है कि वे सुरक्षित हैं, जब वे नहीं हो सकते हैं।
@ अकीरा: यकीन नहीं होता कि आप किस बारे में बात कर रहे हैं। सिर्फ इसलिए कि निजी कुंजियों को अक्सर पासफ़्रेज़ के साथ सुरक्षित किया जाता है क्योंकि एक अतिरिक्त सुरक्षा का मतलब यह नहीं है कि सममित / असममित एन्क्रिप्शन "वास्तविक एन्क्रिप्शन के लिए सममित कुंजी का उपयोग कर रहा है।" असममित एन्क्रिप्शन दो अलग-अलग कुंजी का उपयोग करता है : एक एन्क्रिप्शन के लिए, एक एन्क्रिप्शन के लिए। और उच्च बिट एन्क्रिप्शन सांप-तेल को कॉल करना सबसे अच्छा है: अगर ऐसा होता तो aes128 aes256 के समान होता।
और एक बार के पैड की किसी भी तरह की मशीन क्रिप्टो से तुलना करना अज्ञानता के सबसे खराब प्रकार को प्रदर्शित करता है। वे सुरक्षित हैं क्योंकि वे उस तरह के शुद्ध यादृच्छिक शोर हैं जो कंप्यूटर, उनकी प्रकृति द्वारा, उत्पादन करने में असमर्थ हैं। आप ऐसा इसलिए कह रहे हैं, क्योंकि एक प्रकार की सममित कुंजी एन्क्रिप्शन सुरक्षित है, फिर सभी प्रकार की सममित कुंजी एन्क्रिप्शन सुरक्षित हैं, जो एक पूर्ण पतन है। और इससे भी बदतर, आप असममित एन्क्रिप्शन के खिलाफ otp पकड़ रहे हैं जब उनके पास एक ही महत्वपूर्ण विनिमय समस्या है!